WordPress’dagi kritik zaiflik: Forminator Forms plagini 600 mingdan ortiq saytni kiberhujumlar xavfi ostida qoldirmoqda!

WordPress platformasida keng qo‘llaniladigan Forminator Forms plaginida aniqlangan kritik xavfsizlik zaifligi yuz minglab veb-saytlar uchun jiddiy kiberxavf tug‘dirmoqda. Mazkur zaiflikdan muvaffaqiyatli foydalanilgan taqdirda, autentifikatsiyadan o‘tmagan tajovuzkor zararli fayllarni serverga yuklashi va ayrim holatlarda veb-sayt ustidan to‘liq nazoratni qo‘lga kiritishi mumkin.…

Microsoft SharePoint’da kritik zaiflik: bitta yangilanmagan server butun tashkilot tarmog‘i uchun ochiq eshikka aylanishi mumkin!

Microsoft SharePoint Server’da aniqlangan CVE-2026-55040 kritik zaifligi kiberxavfsizlik mutaxassislarini jiddiy xavotirga solmoqda. CVSS 9.1 ball bilan baholangan mazkur zaiflik masofadan turib, hech qanday autentifikatsiyadan o‘tmasdan SharePoint’dagi foydalanuvchi yoki administrator nomidan harakat qilish imkonini beradi. Mutaxassislar ma’lumotlariga ko‘ra, zaiflik tarmoq orqali…

Enterprise Java platformalaridagi xavfli zaifliklar orqali kiberjinoyatchilar serverlarda ixtiyoriy buyruqlarni bajarishi mumkin!

Korporativ axborot tizimlarida keng qo‘llaniladigan Enterprise Java platformalarida aniqlangan bir qator xavfli zaifliklar kiberxavfsizlik mutaxassislari e’tiborini tortmoqda. Black Hat USA 2026 konferensiyasida taqdim etilgan yangi tadqiqot natijalariga ko‘ra, bir nechta mashhur Java asosidagi platformalarda jami 12 ta xavfsizlik zaifligi aniqlangan…

Linux yadrosidagi Bridge (STP) zaifligi uchun ommaviy PoC e’lon qilindi: tizimlarda zudlik bilan xavfsizlik yangilanishini amalga oshirish tavsiya etiladi!

Linux operatsion tizimi yadrosining (Linux Kernel) tarmoq ko’prigi (Bridge) quyi tizimida aniqlangan xavfli Use-After-Free (UAF) turidagi zaiflik uchun ommaviy Proof-of-Concept (PoC) kodi e’lon qilindi. Mazkur holat zaiflikdan amalda foydalanishni sezilarli darajada osonlashtirishi sababli Linux serverlari va tarmoq infratuzilmasidan foydalanuvchi tashkilotlar…

Cisco IOS XE dasturiy ta’minotida aniqlangan o’ta muhim zaifliklar bartaraf etildi: tashkilotlarga zudlik bilan xavfsizlik yangilanishlarini bajarish tavsiya etiladi!

Cisco kompaniyasi korporativ tarmoqlarda keng qo’llaniladigan Cisco IOS XE Software dasturiy ta’minotida aniqlangan bir nechta o’ta muhim xavfsizlik zaifliklarini bartaraf etuvchi yangilanishlarni e’lon qildi. Mazkur zaifliklar muvaffaqiyatli ekspluatatsiya qilingan taqdirda kiberjinoyatchilarga tarmoq qurilmalarida ruxsatsiz amallarni bajarish, tizim faoliyatini izdan chiqarish…

Django’da to’rtta xavfli zaiflik bartaraf etildi: Dasturchilar va tizim administratorlariga zudlik bilan xavfsizlik yangilanishini bajarish tavsiya etiladi!

Python dasturlash tilida yaratilgan eng ommabop veb-freymvorklardan biri bo’lgan Django uchun navbatdagi xavfsizlik yangilanishi e’lon qilindi. Ishlab chiquvchilar tomonidan taqdim etilgan Django 6.0.8 hamda Django 5.2.17 versiyalarida aniqlangan to’rtta xavfsizlik zaifligi bartaraf etilgan bo’lib, ulardan biri yuqori xavflilik darajasiga ega.…

OWASP yangi «Subtractive Security Top 10» loyihasini taqdim etdi: kiberjinoyatchilar foydalanishi mumkin bo’lgan hujum yo’llarini bartaraf etish endi ustuvor vazifa!

Zamonaviy kiberxavfsizlik amaliyotida tashkilotlar ko’pincha xavfsizlikni kuchaytirish uchun yangi vositalar, monitoring tizimlari va himoya mexanizmlarini joriy etishga ustuvor ahamiyat beradi. Biroq dunyodagi eng nufuzli axborot xavfsizligi hamjamiyatlaridan biri bo’lgan Open Worldwide Application Security Project (OWASP) xavfsizlikka mutlaqo yangi yondashuvni ilgari…